oleen
(Oleen)
26 Czerwiec 2014 19:18
#1
Witam serdacznie wszystkich użytkowników.
Jestem świeżakiem na nniejszym forum więc proszę o wyrozumiałość, zapoznałem się z regulaminem i zasadami i zamieżam się do nich stosować.
Pracuje na MS Windows Vista.
Mam następujący problem - instalowałem kilka różnych programów do projektowania łazienek do testów i przy uruchomieniu któregoś z koleii, wyskoczył mi błąd iż program cidaemon.exe przestał działać, system mocno spowolnił i bardzo ciężko się pracuje, dodatkowo system strasznie wolno wyszukuje pliki podczas wchodzenia w foldery, oraz zaczął się długo zamykać i otwierać. Sytuacja ta utrzymuje się od tamtego czasu i ciągle wyskakuje okienko z błędem powyższego programu. Pousuwałem wszystkie te programy które instalowałem i przeskanowałem antywirusem lecz niestety nic to nie pomogło.
Z tego powodu proszę was o pomoc gdyż wydaje mi się że jest to jakaś infekcja.
Poniżej linki do logów z OTL.
plik OTL
http://wklej.org/id/1402847/
plik Extras
http://wklej.org/id/1402848/
Z góry serdecznie dziękuję za pomoc.
Acorus
(Acorus)
26 Czerwiec 2014 19:25
#2
Pobierz Farbar Recovery Scan Tool http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/ zgodny z wersją systemu 32-bit lub 64-bit.
oleen
(Oleen)
26 Czerwiec 2014 19:41
#3
Dziękuje za zainteresowanie.
Poniżej linki
FRST
http://wklej.org/id/1402868/
Addition
http://wklej.org/id/1402870/
Atis
(Atis)
26 Czerwiec 2014 20:45
#4
W panelu sterowania odinstaluj Surfing Protection.
Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.
Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :
() C:\Users\Petru\AppData\Local\Temp\msupdate71\indexer.exe
HKLM\...\Run: [] => [X]
HKU\S-1-5-21-2769476940-1703041093-1748808626-1000\...\Run: [tsiVideo] => rundll32.exe C:\Users\Petru\AppData\Local\Temp\\mdi164.dll,runme <===== ATTENTION
HKU\S-1-5-21-2769476940-1703041093-1748808626-1001\...\Run: [] => [X]
HKU\S-1-5-21-2769476940-1703041093-1748808626-1001\...\Run: [Power2GoExpress] => NA
SearchScopes: HKLM - DefaultScope value is missing.
BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files\IObit\IObit Uninstaller\UninstallExplorer32.dll No File
BHO: Advanced SystemCare Browser Protection - {BA0C978D-D909-49B6-AFE2-8BDE245DC7E6} - C:\Program Files\IObit\Surfing Protection\BrowerProtect\ASCPlugin_Protection.dll (IObit)
Handler: vw-wi - {0F3C833F-FB28-40EA-8CB9-6A55B996C3F6} - e:\ElsaWin\bin\wiProt.dll No File
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [2151744 2014-01-06] (IObit)
S3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [X]
S3 NPF; system32\drivers\npf.sys [X]
C:\Users\Petru\AppData\Roaming\IObit
C:\Program Files\IObit
C:\ProgramData\APN
C:\Users\Petru\AppData\Local\Temp\*.exe
C:\Users\Petru\AppData\Local\Temp\*.dll
C:\Users\Petru\AppData\Local\Temp\msupdate71
Task: {5AC33648-0125-44F8-A8CB-B901DB936680} - System32\Tasks\Registry Recycler Scheduled Scan - Petru => C:\Users\Petru\Downloads\rr_v0911\RegistryRecycler.exe [2012-12-28] (Developer Tribe (Pvt) Ltd.)
Task: C:\Windows\Tasks\Registry Recycler on user logon - Petru.job => C:\Users\Petru\Downloads\rr_v0911\RegistryRecycler.exe
Task: C:\Windows\Tasks\Registry Recycler Scheduled Scan - Petru.job => C:\Users\Petru\Downloads\rr_v0911\RegistryRecycler.exe
AlternateDataStreams: C:\Windows:B13C0FB002D1FFEE
Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.
Kliknij Scan i pokaż nowy raport z FRST bez Addition.
oleen
(Oleen)
26 Czerwiec 2014 23:09
#5
Atis
(Atis)
26 Czerwiec 2014 23:46
#6
Skasuj folder C:\FRST
Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.
Odinstaluj Adobe Reader X i Java 7 Update 55.
Zainstaluj Java 7 Update 60 i Adobe Reader XI 11.0.7
oleen
(Oleen)
27 Czerwiec 2014 23:58
#7
Zrobione, czy coś jeszcze mam zrobić ?
Atis
(Atis)
28 Czerwiec 2014 10:51
#8
W takim razie to już wszystko.
oleen
(Oleen)
28 Czerwiec 2014 16:51
#9
Dziękuje serdecznie komputer ożył, ale przy wylogowywaniu się i wyłączaniu pojawia mi się jeszcze poniższy komunikat, czy coś możesz jeszcze mi poradzić.
Dziękuje.
Atis
(Atis)
28 Czerwiec 2014 18:33
#10